Mantenerse por delante de las amenazas y los cambios del sector implica tener la bandeja de entrada abastecida con los boletines adecuados sobre seguridad informática. He reunido boletines de confianza que te ayudan a filtrar el ruido y mantenerte al día, tanto si estás solucionando problemas como si planificas actualizaciones o mantienes informada a la dirección.
Selección de los mejores boletines sobre seguridad informática
Esta es una selección de los mejores boletines sobre seguridad informática a los que creo que vale la pena suscribirse:
- Krebs on Security - El mejor para investigaciones sobre ciberdelincuencia
- The Hacker News - El mejor para recibir alertas oportunas sobre vulnerabilidades
- Dark Reading - El mejor para noticias y análisis sobre seguridad empresarial
- SANS NewsBites - El mejor para titulares de ciberseguridad comentados por expertos
- Crypto-Gram - El mejor para el liderazgo en seguridad y el análisis de políticas
- CyberWire Daily Briefing - El mejor para inteligencia sobre ciberseguridad
- Risky Business - El mejor para noticias independientes y análisis de políticas
- tl;dr sec - El mejor para resúmenes técnicos sobre seguridad de aplicaciones, la nube y la inteligencia artificial
- SecurityWeek Daily Briefing - El mejor para actualizaciones sobre seguridad empresarial
- Infosecurity Magazine - El mejor para amenazas globales y análisis de los directores de seguridad de la información
Los 17 mejores boletines sobre seguridad informática
A continuación se encuentran mis resúmenes de los mejores boletines sobre seguridad informática que llegaron a mi selección, además de otros que merece la pena mencionar. Mis reseñas ofrecen una visión del público, la frecuencia, el coste y otros aspectos de cada boletín.
1. Krebs on Security - El mejor para investigaciones sobre ciberdelincuencia

- Público: Profesionales de la seguridad informática e investigadores de ciberseguridad
- Frecuencia: Varias veces por semana
- Coste: Gratuito
Krebs on Security es la publicación independiente de investigación de Brian Krebs, que cubre la ciberdelincuencia, las filtraciones de datos y la actividad de los actores de amenazas con una profundidad que rara vez se encuentra en otros medios.
Es un recurso de referencia para los profesionales de la seguridad desde 2009, cuando Krebs dejó The Washington Post para dedicarse a informar a tiempo completo sobre seguridad informática.
¿Por qué suscribirse? Si quieres reportajes extensos que realmente sigan el rastro del dinero —desde las bandas de ransomware y las redes de fraude hasta el origen de las brechas—, este es el boletín que debes guardar. Brian Krebs tiene fama de dar a conocer grandes historias antes de que las recojan los medios generalistas, lo que significa que a menudo obtienes inteligencia temprana y precisa sobre amenazas que podrían afectar a tu entorno.
2. The Hacker News - El mejor para recibir alertas oportunas sobre vulnerabilidades

- Público: Profesionales de la ciberseguridad, administradores de TI e investigadores
- Frecuencia: Diaria
- Coste: Gratuito
Hacker News fue fundado en 2010 por Mohit Kumar y se ha convertido en uno de los medios de noticias sobre ciberseguridad más leídos. Está dirigido a profesionales de TI y seguridad que necesitan mantenerse al día sobre vulnerabilidades, brechas y campañas de amenazas activas.
¿Por qué suscribirse? The Hacker News se gana su lugar en tu bandeja de entrada gracias a la rapidez: las divulgaciones de CVE, las alertas sobre exploits activos y los avisos de parches llegan rápidamente, así que no tienes que ponerte al día días después. El formato diario te ofrece una visión constante de lo que ocurre en el panorama de amenazas sin tener que buscar en múltiples fuentes.
3. Dark Reading - La mejor para noticias y análisis de seguridad empresarial

- Público: Profesionales de seguridad empresarial, CISO y responsables de riesgos de TI
- Frecuencia: Diaria
- Coste: Gratuito
Dark Reading lleva más de 20 años cubriendo la ciberseguridad empresarial y está gestionada por Informa TechTarget. Está dirigida específicamente a líderes y profesionales de seguridad que trabajan en entornos empresariales complejos.
¿Por qué suscribirse? Dark Reading va más allá de los titulares: encontrarás análisis sobre seguridad de aplicaciones, riesgos de la nube, ICS/OT, IAM y mucho más, por lo que resulta útil tanto si eres un CISO que evalúa la postura de riesgo como si eres un analista que realiza un seguimiento de dominios de amenazas específicos. Cabe destacar el contenido de Rincón del CISO si ocupas un cargo directivo, ya que se centra en decisiones estratégicas de seguridad y no solo en avisos técnicos.
4. SANS NewsBites - La mejor para titulares de ciberseguridad anotados por expertos

- Público: Directivos de seguridad y profesionales sénior de ciberseguridad
- Frecuencia: Dos veces por semana
- Coste: Gratuito
SANS NewsBites es un resumen de ciberseguridad que se publica dos veces por semana a cargo del Instituto SANS, y que actualmente se encuentra en su volumen 28. Cada edición selecciona las noticias de seguridad más importantes de la semana y las acompaña de comentarios de expertos de la comunidad de SANS.
¿Por qué suscribirse? Lo que diferencia a NewsBites es esa capa de anotaciones: no solo recibes enlaces, sino también el contexto de personas que comprenden las implicaciones operativas de los temas que cubren, desde análisis del martes de parches hasta alertas sobre infraestructuras críticas.
Resulta especialmente útil si eres un profesional sénior o un líder de seguridad que necesita mantenerse informado, pero busca el enfoque de expertos y no solo titulares sin contexto.
5. Crypto-Gram - La mejor para liderazgo de seguridad y análisis de políticas

- Público: Profesionales de seguridad, tecnólogos y expertos en políticas de todo el mundo
- Frecuencia: Mensual
- Coste: Gratuito
Crypto-Gram es un boletín mensual de Bruce Schneier, una de las voces más influyentes de la ciberseguridad, que se publica desde 1998. Recopila sus entradas de blog del mes anterior en un único resumen que abarca criptografía, privacidad, seguridad de la IA, vigilancia y las decisiones políticas que influyen en todos estos ámbitos.
¿Por qué suscribirse? Lo que Schneier aporta y que la mayoría de los boletines de seguridad no ofrece es una auténtica perspectiva política y social: es profesor de la Harvard Kennedy School y miembro de la junta directiva de EFF, por lo que sus comentarios conectan los avances técnicos con sus implicaciones en el mundo real de maneras que van más allá de las notas sobre parches y los avisos de amenazas.
Es especialmente adecuado si eres un profesional sénior o un líder de seguridad que quiere reflexionar más profundamente sobre el rumbo del sector, no solo sobre lo que está sucediendo en este momento.
6. CyberWire Daily Briefing - La mejor para inteligencia sobre ciberseguridad

- Público: Profesionales y responsables de la toma de decisiones en materia de ciberseguridad de todos los sectores
- Frecuencia: Todos los días laborables
- Coste: Gratis
CyberWire Daily Briefing es un boletín gratuito que N2K Networks publica los días laborables y que ofrece un resumen conciso de conocimiento de la situación sobre amenazas, vulnerabilidades, políticas y noticias del mercado. Está pensado para profesionales de la ciberseguridad que necesitan mantenerse al día sin dedicar horas a consultar múltiples fuentes.
¿Por qué suscribirse? Daily Briefing abarca una amplia variedad de temas, desde campañas activas de ransomware y ataques a la cadena de suministro hasta avisos de CISA y novedades normativas, por lo que cada mañana ofrece una visión amplia del panorama en un solo lugar. Es especialmente útil si tu puesto requiere mantenerte informado en distintos ámbitos, ya sea inteligencia sobre amenazas, cumplimiento normativo o liderazgo de seguridad.
7. Risky Business - La mejor para noticias independientes y análisis de políticas

- Público: Profesionales de la seguridad, responsables de la formulación de políticas e investigadores del sector de todo el mundo
- Frecuencia: Cuatro veces por semana
- Coste: Gratis
Risky Business es una marca independiente de medios especializados en ciberseguridad fundada por Patrick Gray en 2007, que publica dos boletines gratuitos escritos por Catalin Cimpanu y Tom Uren. Entre ambos, ofrecen cuatro ediciones semanales que abarcan desde la inteligencia activa sobre amenazas hasta las fuerzas políticas y geopolíticas que configuran el sector de la seguridad.
¿Por qué suscribirse? Lo que distingue a Risky Business es la calidad de sus escritores: Cimpanu es uno de los periodistas de seguridad más prolíficos en activo, y Uren pasó 15 años en la Dirección de Señales de Australia antes de dedicarse al análisis.
Risky Bulletin aborda noticias operativas como filtraciones de datos, APT y acciones de las fuerzas del orden, mientras que Seriously Risky Business ofrece una perspectiva más amplia sobre las políticas gubernamentales y la inteligencia.
8. tl;dr sec - La mejor para resúmenes técnicos de seguridad de aplicaciones, la nube y la IA

- Público: Profesionales e ingenieros de seguridad de aplicaciones y de la nube
- Tamaño: Más de 90.000 miembros
- Frecuencia: Semanal
- Coste: Gratis
tl;dr sec es un boletín semanal gratuito escrito por Clint Gibler, un investigador de seguridad de aplicaciones muy respetado que recientemente dirigió los esfuerzos de ciberseguridad en OpenAI. Cada edición resume las mejores herramientas, ponencias de conferencias, artículos de investigación y análisis sobre seguridad de aplicaciones, seguridad en la nube, seguridad de la IA y el aprendizaje automático, y ejercicios de equipo rojo en una única lectura fácil de asimilar.
¿Por qué suscribirse? Lo que considero valioso aquí es el criterio de selección de Gibler: es un profesional en activo, por lo que los recursos que destaca son los que realmente utilizan los ingenieros y los investigadores de seguridad, no solo titulares populares. Cada edición suele abordar en profundidad un conjunto concreto de temas, de modo que ofrece pistas sobre herramientas y técnicas reales en lugar de simples resúmenes.
9. Boletín diario de SecurityWeek - El mejor para actualizaciones de seguridad empresarial

- Público: CISO empresariales, analistas, responsables de respuesta a incidentes y líderes de seguridad
- Frecuencia: Diaria
- Coste: Gratuito
El boletín diario de SecurityWeek es un boletín gratuito que se publica a diario y pertenece a SecurityWeek, una publicación sobre ciberseguridad empresarial que funciona desde 2010. Está editado por Mike Lennon e incluye contribuciones de nombres reconocidos como Ryan Naraine y Kevin Townsend, y abarca desde inteligencia sobre amenazas y malware hasta estrategia de CISO y seguridad de ICS/OT.
¿Por qué suscribirse? Si ocupas un puesto de liderazgo o de analista sénior, este es un informe diario sólido que cubre todo el espectro de la seguridad empresarial: respuesta a incidentes, gestión de riesgos, nube, protección de endpoints y seguridad de redes, sin limitarse a un único ámbito. La perspectiva editorial se inclina hacia los responsables de la toma de decisiones, por lo que la cobertura suele relacionar los avances técnicos con sus implicaciones empresariales y estratégicas.
10. Revista Infosecurity - La mejor para amenazas globales y perspectivas de CISO

- Público: Profesionales de la seguridad de la información de todo el mundo y responsables de la toma de decisiones de nivel CISO
- Frecuencia: Semanal
- Coste: Gratuito
Infosecurity Magazine es un boletín semanal de Reed Exhibitions (parte de RELX Group), la misma organización que está detrás de la conferencia Infosecurity Europe, lo que la convierte en una de las publicaciones con mayor respaldo institucional del sector.
Cubre toda la amplitud de la seguridad de la información —desde el ransomware y la inteligencia sobre amenazas hasta los avances normativos y la seguridad en la nube—, con una perspectiva especialmente sólida de la región EMEA junto con una cobertura global.
¿Por qué suscribirse? Lo que distingue a este boletín es su conexión con el ecosistema más amplio de Infosecurity, lo que significa que a menudo presenta perspectivas impulsadas por eventos, comentarios de expertos e investigaciones directamente relacionadas con los temas que se debaten en el sector. La cobertura se orienta hacia profesionales y líderes sénior, por lo que el enfoque suele relacionar los avances técnicos con las políticas, el cumplimiento normativo y el riesgo organizativo.
11. CyberScoop - El mejor para noticias federales sobre ciberseguridad

- Público: Líderes federales de ciberseguridad y ejecutivos de seguridad informática empresarial
- Frecuencia: Diaria
- Coste: Gratuito
CyberScoop es un boletín diario de ciberseguridad gestionado por Scoop News Group, una empresa de medios con sede en Washington D. C. que también opera FedScoop y DefenseScoop. Cubre inteligencia sobre amenazas, filtraciones y novedades del sector, con un enfoque especialmente marcado en las políticas federales de ciberseguridad y las iniciativas del sector público.
¿Por qué suscribirse? Si tu trabajo está relacionado con la seguridad informática federal, el cumplimiento normativo gubernamental o la infraestructura del sector público, CyberScoop es uno de los pocos boletines que cubren esa intersección con verdadera profundidad y constancia. Recibirás cobertura diaria que conecta los avances en seguridad empresarial con lo que ocurre a nivel político y regulatorio en Washington: un contexto difícil de encontrar en otros lugares.
12. Unsupervised Learning - El mejor para el análisis de tendencias en IA y seguridad

- Público: CISO, profesionales de la seguridad, hackers y tecnólogos
- Tamaño: Más de 110.000 miembros
- Frecuencia: Semanal
- Coste: Gratuito
Unsupervised Learning es un boletín y pódcast semanal dirigido por Daniel Miessler, un experimentado profesional de la seguridad y creador de conocidos proyectos de código abierto como SecLists y el marco de IA Fabric. Aborda la intersección de la ciberseguridad, la IA, la seguridad nacional y la tecnología mediante resúmenes seleccionados y ensayos originales.
¿Por qué suscribirse? Lo que distingue a este boletín es el enfoque analítico de Daniel: en lugar de limitarse a informar sobre lo ocurrido, contextualiza las tendencias y relaciona los avances en seguridad con cambios más amplios en la IA y la tecnología. Cada edición refleja entre 5 y 20 horas de investigación y lectura, por lo que obtienes una perspectiva sintetizada y basada en opiniones, en lugar de un simple resumen de noticias.
13. CISO Series - El mejor para el liderazgo en seguridad y la información sobre proveedores

- Público: CISO, líderes de seguridad y proveedores de ciberseguridad
- Frecuencia: Quincenal
- Coste: Gratuito
CISO Series es una red de medios especializada en ciberseguridad fundada por David Spark, centrada en la relación entre los profesionales de la seguridad y los proveedores que les prestan servicio.
Publica un boletín semanal junto con resúmenes diarios de noticias y programas en directo, todo ello con un tono deliberadamente conversacional y a menudo humorístico.
¿Por qué suscribirse? La mayoría de los boletines de seguridad cubren amenazas y herramientas; CISO Series aborda las dinámicas empresariales y humanas del liderazgo en seguridad, incluidas las relaciones con los proveedores, las decisiones de compra y las conversaciones que tienen lugar en las comunidades de CISO. El boletín quincenal resume los mejores debates, los momentos destacados de los pódcast y las discusiones de la comunidad de la semana, para que conozcas de primera mano qué piensan y de qué hablan realmente los líderes de seguridad.
14. Return on Security - El mejor para noticias sobre negocios y financiación de la ciberseguridad

- Público: Líderes de seguridad, CISO, fundadores e inversores en ciberseguridad
- Frecuencia: Semanal
- Coste: Gratuito
Return on Security es un informe semanal sobre el mercado de la ciberseguridad dirigido por Mike Privette, un antiguo CISO que ahora cubre el sector como «economista de la ciberseguridad», según su propia descripción. Está pensado para líderes de seguridad, fundadores e inversores que quieren comprender las fuerzas empresariales que dan forma al sector, no solo el panorama de amenazas.
¿Por qué suscribirse? La serie insignia, «Seguridad, financiada», sigue cada semana las rondas de financiación, la actividad de fusiones y adquisiciones y los cambios en las categorías del mercado: el tipo de contexto que te ayuda a entender hacia dónde se dirige la industria y por qué los proveedores están tomando las decisiones que toman. Si eres un líder de seguridad que evalúa proveedores, un fundador que está creando en este ámbito o simplemente alguien que quiere pensar en la ciberseguridad como una industria y no como una disciplina.
15. Security Boulevard - Ideal para noticias de los principales creadores de contenido sobre seguridad

- Audiencia: Profesionales de la seguridad informática, CISO e ingenieros de DevSecOps
- Frecuencia: Diaria
- Coste: Gratis
Security Boulevard es una plataforma de noticias y comunidad sobre ciberseguridad lanzada en 2017 por Techstrong Group, sede de Security Creators Network, un colectivo de más de 400 blogueros y profesionales de la seguridad que contribuyen con contenido original. Está pensada para profesionales de la seguridad que quieren una amplia cobertura diaria sobre amenazas, seguridad en la nube, DevSecOps, seguridad de aplicaciones y estrategia al nivel del CISO.
¿Por qué suscribirse? Lo que diferencia a Security Boulevard es la enorme variedad de perspectivas que reúne: no recibes la opinión de un único equipo editorial, sino la de decenas de profesionales y expertos activos que escriben sobre aquello en lo que realmente están trabajando. El boletín diario toma contenidos de ese conjunto y los combina con reportajes originales de redactores como Michael Vizard, por lo que ofrece tanto perspectivas impulsadas por la comunidad como periodismo profesional en un solo lugar.
16. GovInfoSecurity - Ideal para noticias de seguridad centradas en el cumplimiento normativo

- Audiencia: Líderes de seguridad gubernamental y profesionales de TI centrados en el cumplimiento normativo
- Frecuencia: Diaria
- Coste: Gratis
GovInfoSecurity es una publicación diaria sobre seguridad de la información gestionada por ISMG, centrada específicamente en la intersección entre gobierno, cumplimiento normativo y ciberseguridad. Cubre la gestión de riesgos, las actualizaciones normativas, el fraude y la seguridad de los datos desde una perspectiva del sector público.
¿Por qué suscribirse? Si tu trabajo está relacionado con sistemas gubernamentales, obligaciones de cumplimiento o entornos regulados, GovInfoSecurity te ofrece una cobertura que los boletines generales de seguridad suelen omitir: cambios en las políticas, informes de filtraciones a nivel de organismos y actualizaciones de marcos de cumplimiento. También tendrás acceso a seminarios web, documentos técnicos y entrevistas con líderes de opinión que profundizan más que un resumen de noticias típico.
17. This Week in 4n6 - Ideal para noticias sobre análisis forense digital y respuesta a incidentes

- Audiencia: Profesionales del análisis forense digital y la respuesta a incidentes
- Frecuencia: Semanal
- Coste: Gratis
This Week in 4n6 es un resumen semanal gratuito gestionado por Phill Moore, investigador principal de seguridad en Microsoft e instructor de SANS, que sigue a la comunidad de DFIR desde 2016. Cada edición recopila entradas de blogs, lanzamientos de herramientas, pódcast, ponencias de conferencias y artículos de revistas de todo el ámbito del análisis forense digital y la respuesta a incidentes.
¿Por qué suscribirse? Si trabajas en DFIR, caza de amenazas o análisis de malware, este es uno de los agregadores comunitarios más completos disponibles: te evita tener que seguir por tu cuenta decenas de blogs y fuentes. Recibirás enlaces a nuevos lanzamientos de herramientas, informes de profesionales y artículos de investigación, todo en un mismo lugar cada semana.
¿Qué sigue?
Impulsa tu crecimiento y tus habilidades de liderazgo en SaaS. Suscríbete a nuestro boletín para recibir las últimas ideas de directores de tecnología y aspirantes a líderes tecnológicos. ¡Te ayudaremos a crecer de forma más inteligente y a liderar con mayor solidez mediante guías, recursos y estrategias de los mejores expertos!
